É conhecido como um arquivo eletrônico que contém dados de ...

Próximas questões
Com base no mesmo assunto
Q340762 Segurança da Informação
É conhecido como um arquivo eletrônico que contém dados de uma pessoa ou instituição, utilizados para comprovar sua identidade. Este arquivo pode estar armazenado em um computador ou em outra mídia, como um token ou smart card. Estamos falando em:

Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

A alternativa correta é a alternativa B - Certificado digital.

Vamos entender melhor esse conceito e porque esta resposta é a correta.

Um certificado digital é um arquivo eletrônico que contém dados de uma pessoa ou instituição e é utilizado para comprovar sua identidade em meios digitais. Ele atua como uma espécie de identidade virtual e pode estar armazenado em diversas mídias, como computadores, tokens ou smart cards.

O certificado digital é emitido por uma Autoridade Certificadora (AC) e contém informações como o nome do titular, a chave pública, o período de validade e a assinatura digital da AC. Ele é essencial para garantir a segurança em transações eletrônicas e comunicações online, permitindo a autenticação, a integridade e a confidencialidade das informações.

Agora, vamos analisar as alternativas incorretas:

  • Mídia digital: Embora este termo se refira a qualquer forma de armazenamento de dados digitais (como CDs, DVDs, pen drives, etc.), ele não é específico o suficiente para descrever um arquivo que comprova a identidade de uma pessoa ou instituição.
  • Token Smart: Esta alternativa mistura dois termos. Um token é um dispositivo de segurança que armazena certificados digitais ou gera senhas de uso único, enquanto smart card é um cartão inteligente que também pode armazenar certificados digitais. No entanto, "Token Smart" não é um termo comum ou correto para descrever o que a questão pede.
  • Certificado inteligente: Esse termo não é usado na terminologia de segurança da informação. Ele parece uma tentativa de se referir a um certificado digital, mas a expressão correta é apenas "certificado digital".
  • Token digital: Similar ao "Token Smart", esta alternativa é imprecisa. Um token é um dispositivo de segurança que pode conter um certificado digital, mas ele mesmo não é o certificado.

Para resolver essa questão, é necessário ter conhecimento básico sobre os conceitos de certificação digital e os dispositivos utilizados para armazenar esses certificados. Saber que um certificado digital é um arquivo que prova a identidade de uma pessoa ou instituição e que pode ser armazenado em várias mídias é essencial para identificar a alternativa correta.

Qualquer dúvida, estou aqui para ajudar!

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

Letra: B

Um certificado digital é um arquivo de computador que contém um conjunto de informações referentes a entidade para o qual o certificado foi emitido (seja uma empresa, pessoa física ou computador) mais a chave pública referente a chave privada que se acredita ser de posse unicamente da entidade especificada no certificado.

Um certificado padrão X.509 contém os seguintes campos:

  • Versão - Contem a versão do certificado X.509, atualmente versão 3
  • Número serial - Todo certificado possui um, não é globalmente único, mas único no âmbito de uma AC, ac LCRs usam o serial para apontar quais certificados se encontram revogados
  • Tipo de algoritmo - Contem um identificador do algoritmo criptográfico usado pela AC para assinar o certificado juntamente com o tipo de função de hash criptográfica usada no certificado
  • Nome do titular - Nome da entidade para o qual o certificado foi emitido
  • Nome do emitente - Autoridade Certificadora que emitiu/assinou o certificado
  • Período de validade - Mostra o período de validade do certificado no formato "Não antes" e "Não depois" (Ex. "Não antes de 05/03/2006 - 14:35:02" "Não depois de 05/03/2007 - 14:03:20")
  • Informações de chave pública da entidade
    • Algoritmo de chave pública
    • Chave pública
  • Assinatura da AC - A garantia que a AC provê sobre a veracidade das informações contidas neste certificado de acordo com as políticas da AC
  • Identificador da chave do titular - É uma extensão do X.509 que possui um identificador numérico para a chave pública contida neste certificado, especialmente útil para que programas de computador possam se referir a ela
  • Identificador da chave do emitente - A mesma ideia mencionada anteriormente, só que se referindo a chave pública da AC que emitiu o certificado
  • Atributos ou extensões - A vasta maioria dos certificados X.509 possui campos chamados extensões (OID) que proveêm algumas informações extras, como cadastros adicionais do titular e do emitente, especificações de propósito do certificado e etc.

A chave pública pode ser livremente divulgada. Entretanto, se não houver como comprovar a quem ela pertence, pode ocorrer de você se comunicar, de forma cifrada, diretamente com um impostor.

.

Um impostor pode criar uma chave pública falsa para um amigo seu e enviá-la para você ou disponibilizá-la em um repositório. Ao usá-la para codificar uma informação para o seu amigo, você estará, na verdade, codificando-a para o impostor, que possui a chave privada correspondente e conseguirá decodificar. Uma das formas de impedir que isto ocorra é pelo uso de certificados digitais.

.

O certificado digital é um registro eletrônico composto por um conjunto de dados que distingue uma entidade e associa a ela uma chave pública. Ele pode ser emitido para pessoas, empresas, equipamentos ou serviços na rede (por exemplo, um site Web) e pode ser homologado para diferentes usos, como confidencialidade e assinatura digital.

.

Um certificado digital pode ser comparado a um documento de identidade, por exemplo, o seu passaporte, no qual constam os seus dados pessoais e a identificação de quem o emitiu. No caso do passaporte, a entidade responsável pela emissão e pela veracidade dos dados é a Polícia Federal. No caso do certificado digital esta entidade é uma Autoridade Certificadora (AC).

GABARITO: LETRA B

Certificado digital é um arquivo eletrônico que serve como identidade virtual para uma pessoa física ou jurídica., e por ele pode se fazer transações online com garantia de autenticidade e com toda proteção das informações trocadas

Gab. B

Os certificados Digitais são geralmente armazenados em :

  • Pen drive
  • Smart Card
  • Pastas do S.O
  • Token

Tokens are essentially a symmetric key. That means that the same key has to be both on the client and the server to be able to authenticate users. Certificates use an asymmetric set of keys, based on public-key cryptography.

https://www.certificatetiger.com/News/difference-between-digital-certificate-and-digital-signature.htm

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo